Përditësimi Chrome 91.0.4472.101 me eliminimin e dobësisë 0-day

Kompania Google publikoi përditësimin Chrome 91.0.4472.101, në të cilin janë korrigjuar 14 dobësi, përfshirë problemin CVE-2021-30551, i cili po përdoret nga sulmuesit në eksploite (0-day). Detajet nuk janë zbuluar ende, dihet vetëm se dobësia shkaktohet nga trajtimi i gabuar i tipeve (Type Confusion) në motorin JavaScript V8.

Në verzionin e ri është eliminuar gjithashtu një tjetër dobësi të rrezikshme CVE-2021-30544, e shkaktuar nga qasja në memorie pas çlirimit të saj (use-after-free) në cache-në e kalimeve (BFCache, Back-forward cache), e përdorur për kalime të menjëhershme kur përdoren butonat «Mbrapa» dhe «Përpara» ose gjatë navigimit në faqet e mëparshme të vizituara të sitit aktual. Problemi është vlerësuar me nivel kritike rreziku, dmth, është treguar se dobësia lejon kalimin e të gjitha niveleve të mbrojtjes së shfletuesit dhe mjafton për të ekzekutuar kodin në sistem jashtë mjedisit sandbox.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster